
Splunk-Experten in Deutschland
– mit der Unterstützung von KIArbeiten Sie mit Spezialisten, die skalierbare Indexer-Cluster entwerfen, Splunk Enterprise Security implementieren und komplexe SPL-Suchpipelines optimieren. Finden Sie schnell und präzise geprüfte, verfügbare Freelancer.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich Splunk-Experten eingesetzt haben
Alwin G.
Letzte Position:
IT Interim Manager & KI-Stratege
- Gründer CheironX: KI-gestütztes GRC-Management (ISO 27001, BSI IT-Grundschutz, TISAX, DORA)
- Strategische Vertiefung in Agentic AI und GenAI für modernes IT-Governance, Risk & Compliance Management
- IT-Interim-Management und strategische Beratung
Reza N.
Letzte Position:
Senior IT-Security Expert bei Teambank AG
- Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
- Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
- Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
- Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
- Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
- Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
- Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR
Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK
Wolfgang O.
Letzte Position:
Projektmanager bei EnBW - Netze Südwest
- Neu- und Weiterentwicklung des bestehenden MS Dynamics CRM
IT-Systeme: Microsoft Dynamics Customer Service, SharePoint, DevOps, SAP IS-U
- Implementierung /Weiterentwicklung CRM
- Übernahme von bisherigem Dienstleister
- Geschäftsprozessanalyse
- Agile Projekt-Organisation
- Business Analyse / Requirements Engineering mit AI-Unterstützung
- Einsatz AI-Entwicklung
- Analyse Stammdatenprozesse
- CRM-Kundendatenverwaltung
- Anforderungsdokumentation
- Stakeholder Management
- Workshop-Moderation
Ales L.
Letzte Position:
Senior DevOps Berater (Freelance) bei European Union Agency (via IBM)
- Arbeitete als freiberuflicher Senior DevOps Consultant vor Ort für IBM bei einer Agentur der Europäischen Union in einer hochsicheren, air-gapped Umgebung mit klassifizierten Systemen.
- Leitete Automatisierungs- und DevOps-Initiativen für eine große OpenShift-Plattform (>400 Nodes) und trieb die Deployment-Effizienz, GitOps-Einführung und operative Automatisierung mit Ansible, Python und Bash voran, während die Sicherheitsanforderungen eingehalten wurden.
- Übernahm die Automatisierung von Release- und Deployment-Workflows in einer Private-Cloud-Umgebung mit 400+ OpenShift-Nodes und verbesserte dadurch die Deployment-Geschwindigkeit und Zuverlässigkeit deutlich.
- Migrierte bestehende Playbooks, Rollen und Templates von Ansible Tower zu Ansible Automation Platform (AAP), stellte die vollständige Einhaltung von Fully Qualified Collection Names (FQCN) sicher und bereitete eigene Execution Environments (EE) für containerisierte Automatisierung vor.
- Implementierte den GitOps-Agent für AAP Controller Configuration as Code und ermöglichte damit die automatische Synchronisierung (CRUD) von Ansible-Controller-Objekten auf Basis von im Repository gespeicherten Konfigurationsdefinitionen über GitHub-Webhooks.
- Entwarf und automatisierte komplexe mehrstufige Betriebsabläufe, darunter Environment Cleanup, die Neuerstellung von Helix-Clusterkomponenten, Kafka-Topic-Management und das Lifecycle-Management von OpenShift-Objekten über rund 100 Umgebungen hinweg.
- Erreichte durch Automatisierungsverbesserungen über mehrere AAP-Cluster und OpenShift-Umgebungen hinweg eine Reduzierung von mehrtägigen manuellen Tätigkeiten auf weniger als wenige Stunden.
- Integrierte Ansible Automation Platform über ein Lookup-Plugin mit Thycotic (Delinea) Secret Server, um das sichere Credential-Management in automatisierten Prozessen zu verbessern.
- Verwaltete Deployment-Aufgaben, Platform-Troubleshooting und Istio-Netzwerkkonfigurationen unter Einhaltung strenger EU-PSC-Sicherheits- und Compliance-Standards.
- Arbeitete mit Infrastruktur- und Anwendungsteams zusammen, um Deployment-Prozesse zu verfeinern, Namenskonventionen zu entwickeln und die Automatisierungsabdeckung in einer air-gapped, klassifizierten Umgebung kontinuierlich zu verbessern.
Franziska K.
Letzte Position:
Business-Analystin bei ALH Konzern
MEHRWERT:
Durch die strukturierte Analyse und Weiterentwicklung der fachlichen Anforderungen und Geschäftsprozesse wird die Modernisierung der Vertragsverwaltung gezielt vorangetrieben. Komplexe fachliche Sachverhalte und Abhängigkeiten werden transparent gemacht, Optimierungspotenziale identifiziert und in skalierbare, möglichst dunkelverarbeitbare Lösungsansätze überführt. Dadurch entstehen klarere und effizientere Abläufe sowie belastbare Entscheidungs- und Umsetzungsgrundlagen für Fachbereich, Architektur und Entwicklung.
- Erarbeitung fachlicher Anforderungen und Geschäftsprozesse für die Weiterentwicklung und Modernisierung der Vertragsverwaltung
- Erstellung und Weiterentwicklung von Fachkonzepten, Prozessbeschreibungen und Entscheidungsgrundlagen zur Umsetzung neuer und optimierter Abläufe
- Analyse bestehender Prozesse und Ableitung von Optimierungspotenzialen zur Vereinfachung und Skalierbarkeit der Abläufe
- Strukturierung komplexer fachlicher Sachverhalte im dynamischen Projektumfeld zur Sicherstellung von Transparenz und Nachvollziehbarkeit für alle Beteiligten
- Identifikation und Klärung fachlicher Abhängigkeiten und Schnittstellen, insbesondere im Zusammenspiel mit angrenzenden Systemen und Bereichen
- Mitgestaltung fachlicher Zielbilder und Entwicklung von Lösungsansätzen für neue, auch dunkelverarbeitbare und skalierbare Prozesse
- Leitung und Moderation fachlicher Workshops zur Abstimmung und Weiterentwicklung der Anforderungen mit internen Stakeholdern aus Fachbereich, Architektur und Entwicklung
- Priorisierung fachlicher Themen und Anforderungen zur zielgerichteten Umsetzung
- Unterstützung bei Tests, Reviews und Qualitätssicherung, einschließlich der Erstellung und Abstimmung fachlicher Testfälle zur Überprüfung der implementierten Lösungen
- Einsatz von SharePoint und Kanban zur Dokumentation und Steuerung der Aufgaben
Timo B.
Letzte Position:
Freiberufler (selbstständig) bei enorin GmbH
- Mendix Low-Code Entwicklung/ Projektmanagement
- Steuerung ex. Ressourcen
- Kundenverwaltung/Benutzerverwaltung, Rollen
- Stammdatenerfassung
- Angebotserstellung
- Materialkalkulation
- Workflows
- CRM Basisfunktionen
- API-Schnittstellen (Mail, SMS, KI-Chatbot)
- PDF API (.NET Entwicklung auf Basis Aspose.PDF)
- Stakeholder Management (Dev Teams, enorin Team, Testkunde)
- Riskmanagement (Backend Zugriffe & Dimensionierung, Rollen Konzepte)
- Tests & Training der Mitarbeiter
- Erstellen von Epics & Stories in Confluence
- Jira Scrum Planung & Steuerung
Priyanka S.
Letzte Position:
Business Consultant (Software Engineering) bei Boehringer Ingelheim
- Entwickelte cloud-native Enterprise-Anwendungen auf der SAP Business Technology Platform mit Node.js, SAP UI5 und RESTful APIs und lieferte Lösungen in den Bereichen Trainingsmanagement, Beschaffung, Mitarbeiterinformationen und Logistik
- War der Hauptentwickler für Wartung, Erweiterung und Produktionssupport von drei Enterprise-Anwendungen, lieferte neue Funktionen, behob Produktionsprobleme und stimmte Releases mit den Fachbereichen ab
- Erfahren im Einsatz von KI-gestützten Entwicklungstools wie Microsoft Copilot, um die Feature-Entwicklung zu beschleunigen, Code zu erzeugen, Lösungen zu prototypen und bei Migration und Modernisierung von Anwendungen zu unterstützen
- Entwarf Backend-Services, Domänenmodelle und SAP Fiori/UI5-Oberflächen und implementierte Geschäftsabläufe, rollenbasierte Zugriffssteuerung, Validierungen, Terminplanung, Reporting sowie Import-/Exportfunktionen für Daten
- Entwarf und integrierte Enterprise-Services mit SAP SuccessFactors, SailPoint, ERP-Systemen und externen Learning-Management-APIs, einschließlich automatisierter Synchronisierung für über 11.000 Benutzerdaten
- Entwarf und implementierte AMQP-basierte ereignisgesteuerte Services zur Verarbeitung von bis zu 500 RFID-Paket-Scan-Events pro Tag für eine Logistikanwendung
- Verwaltete Deployments und den Applikationsbetrieb mit CI/CD-Pipelines, SAP Solution Manager, SAP BTP Cockpit, Kibana und Cloud-Monitoring-Tools, führte Root-Cause-Analysen durch und behob Produktionsvorfälle
- Verwaltete Anwendungsabhängigkeiten durch die Behebung von npm-Paketversionskonflikten und die Beseitigung kritischer und hoher Sicherheitslücken, um Produktionskonformität und Anwendungsstabilität sicherzustellen
- Arbeitete eng mit Architekten, Fachanwendern, SAP-Governance-Teams und verteilten Agile-Teams bei technischem Design, Code-Reviews, Sprint-Planung, Dokumentation und Softwareauslieferung zusammen
Vicenco K.
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Salim C.
Letzte Position:
Cloud / Systemarchitekt
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
- Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
- Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Dirk P.
Letzte Position:
Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig
Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.
Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.
Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.
Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.
Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.
Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.
Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.
Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.
Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.
Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.
Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.
Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.
Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.
Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.
Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.
Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.
Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.
Benito E.
Letzte Position:
Cloud DevOps Engineer und Cloud Architekt bei Energieversorgungsunternehmen (anonymisiert, NDA)
- Konzeption und Aufbau einer vollständig abgeschotteten AWS-Offline-Umgebung ohne ausgehenden Internetpfad für den Betrieb einer browserbasierten Fachanwendung
- Entwurf und Implementierung eines Proxy- und Antwortdienstes, der sämtliche externen Aufrufe der Anwendung innerhalb der VPC terminiert und aus lokal vorgehaltenen Inhalten bedient; Ermittlung des tatsächlichen Kommunikationsbedarfs messbasiert über DNS-Query-Logging
- Erstellung von Architekturdesigns und Entscheidungsvorlagen inklusive Variantenvergleich (Application Load Balancer mit Lambda und S3, Reverse Proxy auf EC2, privates API Gateway) mit Bewertung nach Betriebsaufwand, Kosten und Verfügbarkeit
- Übertragung der bislang ausschließlich für Azure vorliegenden Lösungs- und Betriebsdokumentation auf eine AWS-Zielarchitektur inklusive Neuzuordnung sämtlicher Dienste und Betriebsabläufe
- Automatisierter Rollout als Infrastructure as Code (Terraform, CloudFormation) mit CI-Deployment über GitHub Actions sowie Aufbau privater DNS-Zonen und einer eigenen Zertifikatskette für den Betrieb ohne Internetanbindung
- Erstellung der Architektur-, Deployment- und Betriebsdokumentation und Übergabe an den Kunden
- Aufbau einer privaten Cloud-Plattform auf OpenStack beim Provider TelemaxX mit Terraform, inklusive FortiGate-HA-Clustern, FortiManager und Kubernetes
- Einführung von Policy as Code (Open Policy Agent, Conftest) sowie Entwicklung von MCP-Servern (Model Context Protocol) zur Anbindung von KI-Assistenten an Betriebs- und Projektwerkzeuge
Erfolge:
- Fachanwendung erstmals vollständig ohne Internetanbindung betriebsfähig gemacht; die Ursache des Ladefehlers wurde durch systematische Eingrenzung auf fehlende CORS-Header zurückgeführt, nachdem die naheliegende Zertifikatsspur widerlegt war
- Bestehendes Azure-Konzept vollständig auf AWS übertragen und die zuvor manuell erstellte Umgebung durch einen reproduzierbaren, CI-gestützten Rollout abgelöst
Technologie Stack: AWS (VPC, Application Load Balancer, Lambda, S3, Route 53 Private Hosted Zones und Resolver Query Logging, IAM, CloudWatch, EC2, CloudFormation), Infrastructure as Code (Terraform, CloudFormation, Remote State), CI/CD (GitHub Actions mit OIDC, Azure DevOps Pipelines), OpenStack, FortiGate, FortiManager, Kubernetes, Policy as Code (Open Policy Agent, Conftest), Offline- und Air-Gap-Architekturen, PKI & Zertifikate (interne CA, TLS, CRL/OCSP), DNS, Netzwerksegmentierung, Linux, Windows Server, Python, Bash, PowerShell, YAML, JSON, Architekturdesign & Entscheidungsvorlagen, Dokumentation (Confluence, Markdown), Generative & Agentic AI (Model Context Protocol, Agentic AI Coding Tools)
Syed A.
Letzte Position:
Senior Software Engineer bei Giant Eagle
- Entwickelte KI-gestützte Dokumentenverarbeitungslösungen mit Python, OCR, NLP und Large Language Models (LLMs), um die Extraktion, Validierung und Klassifizierung von Finanzdokumenten zu automatisieren und die Verarbeitungszeit um 75 % zu senken.
- Baute intelligente mehrstufige Workflow-Automatisierungspipelines, die KI-Services, Machine-Learning-Modelle und Unternehmenssysteme integrieren, um Finanzprozesse zu verschlanken und die Datenqualität zu verbessern.
- Entwickelte wiederverwendbare KI-gestützte Transformationsframeworks, die strukturierte und unstrukturierte Dokumentformate (XML, CSV, JSON, TXT, DAT) verarbeiten und in einheitliche Business-Schemata normalisieren können.
- Konzipierte und entwickelte Python-basierte REST-APIs und Backend-Services zur Unterstützung von Finanzanwendungen im Unternehmen und von Data-Processing-Workloads mit hohem Volumen.
- Entwickelte skalierbare Daten-Synchronisationspipelines zwischen Oracle CFIN und SQL-Datenbanken und integrierte Machine-Learning-Modelle für Cashflow-Prognosen sowie die Erkennung von Anomalien in AP/AR.
- Architektierte und implementierte Apache-Airflow-Workflows zur Orchestrierung KI-gestützter Datenpipelines und automatisierte den kompletten Ablauf von der Dokumentenaufnahme bis zur Integration in Finanzsysteme.
- Leitete die Migration kritischer Unternehmensintegrationen von MuleSoft zu Python-basierten Services und verbesserte dadurch Wartbarkeit, Performance und betriebliche Flexibilität bei gleichzeitig vollständiger Datenintegrität.
- Verantwortete den gesamten API-Lebenszyklus, einschließlich Lösungsdesign, Implementierung, Dokumentation, Deployment, Monitoring und Produktionssupport für geschäftskritische Finanzsysteme.
- Arbeitete direkt mit Stakeholdern aus dem Finanzbereich zusammen, um geschäftliche Herausforderungen zu identifizieren, Lösungsanforderungen zu definieren und durch Automatisierung und KI-gestützte Workflows messbare Verbesserungen zu erzielen.
- Arbeitete eng mit funktionsübergreifenden Engineering- und Business-Teams zusammen, um Features schnell weiterzuentwickeln, Prozesse zu verbessern und die erfolgreiche Einführung KI-gestützter Lösungen voranzutreiben.
- Übernahm technische Führung durch Architektur-Reviews, Technologieentscheidungen, Code-Reviews und Best Practices im Engineering für Integrations- und Automatisierungsinitiativen.
- Mentorierte Entwickler, definierte Coding-Standards und trug zur Verbesserung von Softwarequalität, Wartbarkeit und Lieferfähigkeit über mehrere Projekte hinweg bei.
- Leistete Produktionssupport während kritischer Monats- und Quartalsabschlüsse, führte Root-Cause-Analysen durch und setzte schnelle Fixes um, um Systemzuverlässigkeit und Datenkorrektheit sicherzustellen.
Florian K.
Letzte Position:
LAN-Planer bei Global Network AG
- IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
- Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
- Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
- Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
- Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
- Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
- Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Matthias M.
Letzte Position:
Projektmanager bei HSBC
- Projektmanager für Bankprojekte
- Management und Koordination der Projekte „XONTRO T7 Migration“ und „UNO – Unified for New Opportunities“. Management internationaler Stakeholder, Vorbereitung und Leitung von Steering Committees sowie Koordination zwischen Abteilungen, Börsen und externen Partnern.
- Projektmanagement der strategischen Projekte „XONTRO T7 Migration“ und „UNO – Unified for New Opportunities“
- Management internationaler Stakeholder einschließlich Börsen, Verwahrstellen und externer Projektpartner
- Koordination fachlicher und technischer Testaktivitäten an den Börsen zwischen Handel, IT, Rechnungswesen sowie Mid- und Backoffice
- Moderation von Steering Committees auf Managementebene
- Vorbereitung von Entscheidungsvorlagen, Statusberichten und Risikoanalysen
- Durchführung von Analysen in den Bereichen Reporting (Compliance, regulatorisches Reporting usw.), Steuern auf Wertpapiertransaktionen und Depotkonten sowie Prozessanalyse
- Durchsetzung der erforderlichen Anforderungen/Spezifikationen
- Koordination zwischen Fachbereich, IT, Operations und externen Marktteilnehmern
- Koordination und Abstimmung mit externen Marktteilnehmern, Dienstleistern, Börsen und anderen Projektstakeholdern
Anupriya P.
Letzte Position:
Senior Software Engineer bei Telefonica Germany
(Mutterschafts-/Elternzeit: Juli 2023 – Aug. 2024)
- Domäne: Zahlungsverkehr | Kunde: Telefonica Germany
- Projekt: General Payment Service
Der General Payment Service ist für die Verarbeitung von Online-Zahlungen über externe Zahlungsdienstleister wie Saferpay und PayPal verantwortlich.
- DOU- und Schnittstellenvertragsdokumentation entwickelt und erstellt, um Klarheit und Konformität über Systemintegrationen hinweg sicherzustellen
- REST/SOAP-Webservices mit Spring Boot und Spring Data JPA entworfen und umgesetzt, Swagger-Verträge über das WSO2 API Gateway veröffentlicht, um Zugänglichkeit und Governance zu verbessern.
- Die Migration von On-Premises in die AWS Cloud geleitet, die Plattform von Oracle auf PostgreSQL auf AWS RDS umgestellt und Services auf EC2 bereitgestellt, wodurch Skalierbarkeit und Kosteneffizienz verbessert wurden.
- Microservices mit Docker containerisiert und Deployments mit Kubernetes orchestriert, wodurch Deployment-Pipelines verschlankt und die Systemzuverlässigkeit verbessert wurden.
- Proaktives Monitoring und Logging mit AWS CloudWatch und Kibana umgesetzt, um Stabilität und Performance während des Cutovers sicherzustellen.
- Die Zusammenarbeit durch Code Reviews und Peer Reviews verbessert und so Wartbarkeit sowie saubere Coding-Standards gefördert.
- Die Qualität durch umfangreiche JUnit-Tests und detaillierte Testfälle gestärkt, wodurch Fehler frühzeitig erkannt werden konnten.
- Automatisierte API-Tests mit Ready API, Postman und SOAPUI geliefert und Performance-Tests mit JMeter durchgeführt, um die Zuverlässigkeit in Umgebungen mit hohem Transaktionsaufkommen sicherzustellen.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Splunk-Experten einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre

Positionsdauer
2 Jahre

Positionen pro Freelancer
14

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Produktentwicklung
Bachelor-Abschluss oder höher
90%
Master-Abschluss oder höher
46%
Doktortitel
9%

Zertifizierungen pro Freelancer
5

Häufigste Sprachen
Englisch, Deutsch, Französisch

Sprechen zwei oder mehr Sprachen
98%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Entdecke detaillierte Tagessatz-Benchmarks für Splunk-Experten:
Tagessatz-Einblicke entdeckenDurchschnittssätze von Experten in Deutschland, die Splunk-Experten einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der Splunk-Experten Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (96%)
- Bank- und Finanzwesen (67%)
- Automotive (50%)
- Telekommunikation (42%)
- Fertigung (41%)
- Regierung und öffentliche Verwaltung (40%)
- Transport und Logistik (35%)
- Gesundheitswesen (33%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Zentralisierte Maschinendaten und Observability
Splunk Enterprise und Splunk Cloud Platform erfassen, indizieren und analysieren maschinengenerierte Daten in komplexen IT-Umgebungen. Die Plattform verwandelt Logs, Metriken und Netzwerkspuren in durchsuchbare Erkenntnisse und bietet Echtzeit-Transparenz über den Zustand der Infrastruktur, die Anwendungsleistung und betriebliche Anomalien.
Sicherheitsbetrieb und Compliance in Deutschland
Organisationen in ganz Deutschland verlassen sich in hohem Maße auf Splunk Enterprise Security als zentrales System für Security Information and Event Management. Spezialisten konfigurieren Erkennungsregeln, erstellen automatisierte Workflows für die Bedrohungssuche und stellen die Audit-Bereitschaft für strenge europäische Regulierungsrahmen sicher, einschließlich der DSGVO-Compliance und Vorgaben für kritische Infrastrukturen.
Zentrale Tools und die Splunk-Architektur
- Hybride Bereitstellungen von Splunk Enterprise und Splunk Cloud
- Splunk Enterprise Security für fortgeschrittene Bedrohungserkennung
- Search Processing Language für analytische Berichte
- Universal Forwarders, Heavy Forwarders und HTTP Event Collector
- Splunk IT Service Intelligence für prädiktive Serviceüberwachung
Wann Unternehmen externe Spezialisten beauftragen
Unternehmen holen Freelancer hinzu, um Performance-Engpässe zu beheben, ineffiziente Indexer-Cluster neu zu strukturieren oder bestehende On-Premises-Workloads zu Splunk Cloud zu migrieren. Externe Unterstützung ist auch bei Upgrades von Security Operations Centern, groß angelegten Initiativen zur Datenanbindung oder dann üblich, wenn internen Teams fortgeschrittene Automatisierungserfahrung fehlt.
Kritische technische Fähigkeiten
Top-Fachkräfte beherrschen Search Processing Language, Data Tiering und Richtlinien für den Index-Lebenszyklus sehr gut. Sie wissen, wie man ressourcenschonende Suchen schreibt, die eine Überlastung des Systems verhindern, hochverfügbare verteilte Cluster-Architekturen entwirft und benutzerdefinierte modulare Python-Eingaben schreibt, wenn Standard-Technology-Add-ons nicht ausreichen.
Standards für Zusammenarbeit und Umsetzung
Projekte im deutschen Industrie- und Finanzsektor setzen häufig auf Remote- oder hybride Arbeitsmodelle. Freelancer integrieren sich direkt in interne Plattformen, nehmen an täglichen Betriebsbesprechungen teil, liefern dokumentierte Dashboard-Konfigurationen und führen Wissenstransfers durch, um langfristige operative Exzellenz zu sichern.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um Splunk-Experten am häufigsten aufkommen.
Organisationen nutzen Splunk, um fragmentierte Maschinendaten aus hybriden Infrastrukturen in einem einzigen durchsuchbaren Index zusammenzuführen. Damit decken sie zentrale Anforderungen an Infrastruktur-Observability, Ursachenanalyse, Security Information and Event Management sowie die Protokollierung für die Einhaltung gesetzlicher Vorgaben ab.
Während sich die Ökosysteme von Elastic Stack und Grafana in bestimmten Anwendungsfällen der Log-Analyse und Metrikvisualisierung auszeichnen, bietet Splunk Enterprise ein stärker integriertes proprietäres Ökosystem mit ausgereiften Enterprise-Funktionen ab Werk. Es stellt dedizierte schlüsselfertige Anwendungen wie Splunk Enterprise Security und Splunk ITSI sowie umfangreiche Abfragen mit Schema-on-Read bereit.
Starke Splunk-Fachkräfte verfügen typischerweise über umfassende Kenntnisse in der Linux-Administration, fundierte Erfahrung mit Python- oder Bash-Skripting und praktische Erfahrung mit Konfigurationstools wie Ansible. Außerdem verstehen sie Netzwerkprotokolle, Cloud-Architekturen auf AWS, Azure oder GCP sowie gängige Mechanismen für den Log-Transport wie Syslog und Kafka.
Unternehmen beauftragen freiberufliche Spezialisten für Splunk Cloud Platform, um Migrationszeiträume zu verkürzen, langsame SPL-Suchen zu optimieren und hohe Lizenzkosten durch die Datenerfassung zu reduzieren. Spezialisierte Expertise ermöglicht es internen Teams, komplexe Log-Quellen anzubinden und maßgeschneiderte Modelle zur Bedrohungserkennung zu entwickeln, ohne lange Lernphasen.
Die meisten Projekte zur Splunk-Architektur, zum Dashboard-Design und zur Suchoptimierung in Deutschland werden über sichere VPNs und Bastion Hosts vollständig remote durchgeführt. Einige Unternehmen in streng regulierten Branchen oder im Bereich kritischer Infrastrukturen wünschen möglicherweise gelegentliche Workshops vor Ort oder hybride Onboarding-Sitzungen zur Abstimmung von Sicherheitsanforderungen.
Internationale technische Teams und moderne Softwarestandorte in Deutschland arbeiten bei Splunk-Engineering-Aufgaben in der Regel vollständig auf Englisch. Mittelständische Unternehmen und Projekte im öffentlichen Sektor erwarten jedoch häufig fließendes Deutsch für die Abstimmung mit lokalen Mitarbeitenden im Sicherheitsbetrieb und die Erstellung von Systemdokumentationen.
Bewerten Sie sein Verständnis der Effizienz von Search Processing Language, der Indexer-Schichtung und der Pipeline-Architektur sowie anerkannte Zertifizierungen wie Splunk Certified Consultant oder Enterprise Security Certified Admin. Eine kompetente Fachkraft sollte problemlos erklären können, wie sie Blockaden in Pipeline-Warteschlangen diagnostiziert, die Größe von Search Bundles optimiert und die Datenerfassung effizienter gestaltet.
Die Bereitstellung von Splunk Enterprise Security, der Aufbau standortübergreifender Indexer-Cluster oder die Konfiguration verteilter Search Heads erfordern erfahrene Spezialisten. Generalisten können Forwarder installieren und einfache Diagramme erstellen, doch fortgeschrittenes Parsing, Kapazitätsplanung und komplexe Beschleunigungen von CIM-Datenmodellen erfordern fundierte Fachexpertise.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die Splunk in ihren letzten Projekten eingesetzt haben, liegt bei 100 €, was einem Tagessatz von etwa 797 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die Splunk in ihren letzten Projekten eingesetzt haben, haben 90% mindestens einen Bachelor-Abschluss, 46% mindestens einen Master-Abschluss und 9% einen Doktortitel.
Freelancer in Deutschland, die Splunk in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die Splunk in ihren letzten Projekten eingesetzt haben, sind Englisch (99%), Deutsch (98%) und Französisch (18%).
Die häufigsten Industrien unter Freelancern in Deutschland, die Splunk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Bank- und Finanzwesen (67%) und Automotive (50%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die Splunk in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (98%), Projektmanagement (70%) und Produktentwicklung (68%).
Hauptstandorte der FRATCH Experten, die kürzlich Splunk-Experten eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
- Deutschland
- Österreich
- Schweiz
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Stuttgart
Düsseldorf